112casibom.com.tr

68/100 Orta Son kontrol: 19 Eylül 2026 03:46 5,23 sn 11 bulgu

DNS Sağlık Puanı

Toplam 11 bulgu tespit edildi: 1 kritik, 4 orta, 6 düşük öncelikli.
68 / 100
Orta
DNS Sağlık Puanı
DNS Yapılandırması 19/20
E-posta Güvenliği 5/20
SSL / TLS 20/20
Web Güvenliği 14/20
Performans 10/10
DNSSEC 0/10
Puan nasıl hesaplandı? Tüm kontrolleri göster
DNS Yapılandırması
Alan adı çözümleniyor Alan adı 1 adrese çözümleniyor. 5/5
En az iki nameserver 2 ad sunucusu tanımlı. 4/4
Nameserver çeşitliliği Tüm ad sunucuları aynı alan adı altında. 2/3
Geçerli SOA kaydı SOA kaydı okunabiliyor. 3/3
Makul TTL değerleri TTL değerleri makul aralıkta. 3/3
Kök alanda CNAME yok Kök alanda CNAME çakışması yok. 2/2
E-posta Güvenliği
MX kaydı mevcut 0 MX sunucusu tanımlı. 0/5
SPF kaydı mevcut Geçerli SPF kaydı mevcut (2 DNS sorgusu). 4/4
SPF politikası katı (-all) SPF politikası: ~all 1/2
DMARC kaydı mevcut DMARC kaydı yok. 0/4
DMARC politikası uygulanıyor DMARC politikası: tanımsız 0/2
DKIM seçicisi bulundu Denenen yaygın seçicilerde DKIM bulunamadı. 0/2
MTA-STS yapılandırılmış MTA-STS yok. 0/1
SSL / TLS
Geçerli sertifika Sertifika güvenilir bir otorite tarafından imzalanmış. 8/8
Süre sonu uzak Süre sonuna 60 gün kaldı. 4/4
Güncel TLS sürümü TLSv1.3 3/3
Alan adı sertifikayla eşleşiyor Alan adı sertifikada tanımlı. 3/3
Yeterli anahtar gücü RSA 2048 bit, RSA-SHA256 2/2
Web Güvenliği
HTTP -> HTTPS yönlendirmesi HTTP istekleri HTTPS'e yönlendiriliyor. 4/4
HSTS başlığı Yok 0/4
Content-Security-Policy Mevcut — 'unsafe-inline' kullanılıyor; XSS koruması önemli ölçüde zayı… 2/4
X-Frame-Options / frame-ancestors Mevcut 2/2
X-Content-Type-Options Mevcut 2/2
Referrer-Policy Mevcut 2/2
Permissions-Policy Mevcut 2/2
Performans
Yanıt süresi İlk bayt süresi (TTFB): 20 ms. 5/5
İçerik sıkıştırma Sıkıştırma: br 2/2
HTTP/2 veya HTTP/3 Protokol: HTTP/2 2/2
Önbellek başlıkları Önbellek başlıkları mevcut. 1/1
DNSSEC
DS kaydı (üst bölgede) Üst bölgede DS kaydı yok. 0/4
DNSKEY kaydı Bölgede DNSKEY kaydı yok. 0/3
İmza doğrulaması (AD) İmza doğrulaması onaylanmadı. 0/3
Canlı teknik veriler

Ayrıntılı Alan Adı Raporu

DNS, kayıt, sertifika, web, e-posta ve yayılım sonuçları aynı taramada toplanır. Her bölüm yalnızca gerçekten alınabilen veriyi gösterir.

112casibom.com.tr

DNS Çözümleme Zinciri

A kaydı· toplam 250 ms

Sorgu kök sunucudan başlatılır ve yönlendirmeler elle takip edilir. Özyineleme bir çözümleyiciye bırakılmadığı için her katmanın gerçek süresi ölçülebilir.

ROOT Kök Sunucu (.) 24 ms
c.root-servers.net (192.33.4.12) · sorgu: 112casibom.com.tr A · udp
yönlendirme → ns72.ns.tr, ns74.ns.tr, ns44.ns.tr, ns71.ns.tr +4
TLD .TR TLD Sunucusu 177 ms
ns43.ns.tr (185.7.0.4) · sorgu: 112casibom.com.tr A · udp
yönlendirme → launch1.spaceship.net, launch2.spaceship.net
ANSWER 112casibom.com.tr Yetkili 24 ms
launch1.spaceship.net (162.159.26.38) · sorgu: 112casibom.com.tr A · udp
A 66.29.148.6 TTL 300
ROOT 24 ms TLD 177 ms ANSWER 24 ms

DNS Kayıtları

6 kayıt · 1.1.1.1 · 510 ms
Tür Değer TTL Kaynak Durum
A 66.29.148.6 300 sn udp Geçerli
NS launch2.spaceship.net 1.800 sn udp Geçerli
NS launch1.spaceship.net 1.800 sn udp Geçerli
TXT 579965ec-3a0c-497f-bbeb-ca53b77b8a41 300 sn udp Geçerli
TXT v=spf1 include:spf.shared.spaceship.host ~all 300 sn udp Geçerli
SOA launch1.spaceship.net support.spaceship.com 1787166283 43200 3600 604800 3600
seri 1787166283 · refresh 43200 · expire 604800
1.800 sn udp Geçerli
A 1 AAAA 0 MX 0 NS 2 TXT 2 SOA 1 CAA 0

Yetkili Nameserver Karşılaştırması

Yanıtlar tutarlı

Her yetkili ad sunucusu doğrudan sorgulanır. Böylece DNS değişikliğinin bazı sunuculara ulaşıp diğerlerine ulaşmadığı durumlar tespit edilir.

NameserverIPYanıt süresiAAAAAMXSOA
launch2.spaceship.net 162.159.27.32 98 ms 1 1
launch1.spaceship.net 162.159.26.38 71 ms 1 1
NS 2/2 NS · aynı SOA 2/2 NS · aynı A 2/2 NS · aynı

Yönlendirme Zinciri

1 yönlendirme
302 https://112casibom.com.tr/ 69 ms
sunucu: LiteSpeed · 66.29.148.6
200 https://112casibom.com.tr/tr/ 47 ms
sunucu: LiteSpeed · 66.29.148.6

Zamanlama

toplam 47 ms
DNS 0 ms Bağlantı 1 ms TLS 5 ms Sunucu (TTFB) 20 ms

Yanıt Başlıkları

17
BaşlıkDeğer
x-powered-by PHP/8.2.33
set-cookie PHPSESSID=dbeg5u727tupotfqscses53jio; path=/; secure
expires Thu, 19 Nov 1981 08:52:00 GMT
cache-control no-store, no-cache, must-revalidate
pragma no-cache
x-content-type-options nosniff
x-frame-options SAMEORIGIN
referrer-policy strict-origin-when-cross-origin
permissions-policy geolocation=(), microphone=(), camera=()
x-xss-protection 0
content-security-policy default-src 'self' https: data: blob: 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self';
content-type text/html; charset=UTF-8
content-encoding br
vary Accept-Encoding
date Fri, 18 Sep 2026 23:51:35 GMT
server LiteSpeed
x-turbo-charged-by LiteSpeed

Tescil Bilgileri

WHOIS
Tescil eden firma
Çizgi Telekomünikasyon A.Ş.
Kayıt tarihi
19 Mayıs 2026
Son güncelleme
Bitiş tarihi
18 Mayıs 2027 242 gün kaldı
Domain yaşı
4 ay
DNSSEC
Bilinmiyor
Kayıt kaynağı
whois.trabis.gov.tr

Durum Kodları

Aktif Active
Alan adı aktif durumda.

Ad Sunucuları

2
launch1.spaceship.net 37.230.110.110
launch2.spaceship.net 37.230.110.111

Alan Adı Yaşam Döngüsü

Tarihlerin bir kısmı ICANN standardına göre tahminidir
registered Kayıt 19 Mayıs 2026
Alan adının ilk tescil tarihi.
active Aktif Şu an burada
Alan adı normal kullanımda.
expiration Süre Sonu 18 Mayıs 2027
Yenilenmezse yayından kalkma süreci başlar.
grace Ek Süre (Auto-Renew) Tahmini 2 Temmuz 2027
Yaklaşık 45 gün; bu sürede normal ücretle yenilenebilir.
redemption Kurtarma Dönemi Tahmini 1 Ağustos 2027
Yaklaşık 30 gün; yalnızca ek ücretle geri alınabilir.
pending_delete Silinme Bekleniyor Tahmini 6 Ağustos 2027
Yaklaşık 5 gün; artık geri alınamaz.
available Yeniden Kayda Açık Tahmini 11 Ağustos 2027
Alan adı herkes tarafından tescil edilebilir.

Ham WHOIS Yanıtı

Teknik WHOIS çıktısını göster/gizle
** Domain Name: 112casibom.com.tr Domain Status: Active Frozen Status: - Transfer Status: The domain is LOCKED to transfer. ** Registrant: Hidden upon user request Hidden upon user request Hidden upon user request Hidden upon user request ** Registrar: NIC Handle : cth16 Organization Name : Çizgi Telekomünikasyon A.Ş. Address : Gülbahar Mah. Elif Sk. Balkan Cevahir İş Merkezi No:4 K:3 D:3 Şişli 34390 İstanbul Türkiye Phone : 90-212-2131213- Fax : 90-212-3564407 ** Domain Servers: launch1.spaceship.net 37.230.110.110 launch2.spaceship.net 37.230.110.111 ** Additional Info: Created on..............: 2026-May-19. Expires on..............: 2027-May-18. ** Whois Server: Last Update Time: 2026-09-18T14:46:44+03:00

Sertifika

66.29.148.6:443
Konu (CN)
112casibom.com.tr
Veren kuruluş
Let's Encrypt
Geçerlilik başlangıcı
20 Ağustos 2026 01:00
Geçerlilik bitişi
18 Kasım 2026 01:00 60 gün kaldı
Sertifika ömrü
89 gün
İmza algoritması
RSA-SHA256
Genel anahtar
RSA 2048 bit
TLS sürümü
TLSv1.3
Şifre takımı
TLS_AES_256_GCM_SHA384
Seri numarası
0522C69BD78FCA671A6A43B9BA04905FD8D3
SHA-256 parmak izi
22:E6:19:EC:9A:01:F2:A0:8C:14:8B:D6:06:7F:3F:96:70:FC:97:4F:27:A3:26:FA:3A:72:6F:41:AD:A9:03:0B

Kapsanan Alan Adları

2
112casibom.com.tr
www.112casibom.com.tr

Sertifika Zinciri

3 sertifika
SUNUCU 112casibom.com.tr
veren: C=US, O=Let's Encrypt, CN=YR2
Geçerlilik
20 Ağustos 2026 01:00 → 18 Kasım 2026 01:00
İmza
RSA-SHA256
Seri no
0522C69BD78FCA671A6A43B9BA04905FD8D3
SHA-256
22:E6:19:EC:9A:01:F2:A0:8C:14:8B:D6:06:7F:3F:96:70:FC:97:4F:27:A3:26:FA:3A:72:6F:41:AD:A9:03:0B
ARA / KÖK YR2
veren: C=US, O=ISRG, CN=Root YR
Kuruluş
Let's Encrypt
Geçerlilik
3 Eylül 2025 03:00 → 3 Eylül 2028 02:59
İmza
RSA-SHA256
Seri no
4EBD24947E24D394802D84A52FD5B319
SHA-256
23:8B:85:A0:09:9C:65:B9:70:47:7D:57:24:F1:A1:D4:75:CE:50:58:CF:FE:4E:FA:87:33:89:9B:DB:86:3C:47
ARA / KÖK Root YR
veren: C=US, O=Internet Security Research Group, CN=ISRG Root X1
Kuruluş
ISRG
Geçerlilik
13 Mayıs 2026 03:00 → 3 Eylül 2032 02:59
İmza
RSA-SHA256
Seri no
F24B6D17F9D9AD7CB1C9FEA78782699F
SHA-256
07:26:39:D0:B1:40:D5:BF:FA:E1:6A:D9:C3:F6:CC:60:86:04:06:21:F5:1E:E6:1A:6D:46:A8:91:5C:07:CF:76

MX — Posta Sunucuları

0 sunucu
MX kaydı bulunamadı — bu alan adına e-posta gönderilemez.

SPF — Gönderim Yetkisi

2 / 10 DNS sorgusu
v=spf1 include:spf.shared.spaceship.host ~all
~all Yumuşak (softfail) — listelenmeyen sunucular işaretlenir
Mekanizmalar
include:spf.shared.spaceship.host spf.shared.spaceship.host alan adının SPF kaydı dahil edilir
"~all" (softfail) kullanılıyor. Test aşamasında uygundur; yapılandırma doğrulandıysa "-all" ile sıkılaştırın.

DMARC — Politika

DMARC kaydı bulunamadı. Alan adınız kimlik avı saldırılarına karşı yeterince korunmuyor. İzleme moduyla başlayın: v=DMARC1; p=none; rua=mailto:dmarc@112casibom.com.tr

DKIM — İmza Anahtarları

0 seçici bulundu / 21 denendi
Yaygın seçicilerde DKIM bulunamadı. DKIM kayıtları yalnızca seçici adı bilinerek sorgulanabilir. Bulunamaması kaydın olmadığını kesin olarak göstermez; kendi seçicinizi girerek doğrulayabilirsiniz.

Güvenlik Başlıkları

5 / 8 mevcut
HSTS (Strict-Transport-Security)
Eksik

Tarayıcıya bu siteye yalnızca HTTPS ile bağlanmasını söyler; ilk isteğin dinlenerek HTTP'ye düşürülmesini (SSL stripping) engeller.

Content-Security-Policy
İyileştirilebilir

Sayfanın hangi kaynaklardan script, stil ve içerik yükleyebileceğini sınırlar. XSS saldırılarının etkisini büyük ölçüde azaltır.

default-src 'self' https: data: blob: 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self';
'unsafe-inline' kullanılıyor; XSS koruması önemli ölçüde zayıflıyor.
'unsafe-eval' kullanılıyor; dinamik kod çalıştırmaya izin veriliyor.
X-Frame-Options
Uygun

Sayfanın başka sitelerde çerçeve içine alınmasını engeller; tıklama hırsızlığına (clickjacking) karşı korur.

SAMEORIGIN
X-Content-Type-Options
Uygun

Tarayıcının içerik türünü tahmin etmesini (MIME sniffing) engeller; yüklenen dosyaların script olarak çalıştırılmasını önler.

nosniff
Referrer-Policy
Uygun

Başka sitelere geçişte hangi adres bilgisinin gönderileceğini belirler; sorgu parametrelerindeki gizli bilgilerin sızmasını önler.

strict-origin-when-cross-origin
Permissions-Policy
Uygun

Kamera, mikrofon, konum gibi tarayıcı yeteneklerine erişimi kısıtlar.

geolocation=(), microphone=(), camera=()
Cross-Origin-Opener-Policy
İsteğe bağlı

Sekmeler arası pencere erişimini kısıtlar; Spectre türü saldırılara karşı izolasyon sağlar.

Cross-Origin-Resource-Policy
İsteğe bağlı

Kaynaklarınızın başka sitelerce gömülmesini kısıtlar.

Veri sağlayıcısı yapılandırılmadı.

Bu özellik Google PageSpeed Insights entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Kendi Ölçümlerimiz

sunucumuzdan tek istek
AşamaSüreDurum
DNS çözümleme 0 ms İyi
TCP bağlantısı 1 ms İyi
TLS el sıkışması 5 ms İyi
İlk bayt (TTFB) 20 ms İyi
Toplam yanıt 47 ms İyi
Bu değerler sunucumuzdan yapılan tek bir istekte ölçüldü; tarayıcıda çalışan Lighthouse denetimlerinin (LCP, CLS, INP) yerini tutmaz.

Küresel DNS Yayılımı

A kaydı· 3,51 sn
%60
9 / 15 çözümleyici uzlaşı değerini görüyor
Uzlaşı değeri
66.29.148.6
TR
Türk Telekom
Çözümleyici zamanında yanıt vermedi.
Türkiye · 0 ms
US
Google DNS anycast
66.29.148.6
ABD · 96 ms
US
Cloudflare anycast
66.29.148.6
ABD · 24 ms
CH
Quad9 anycast
66.29.148.6
İsviçre · 436 ms
US
OpenDNS anycast
66.29.148.6
ABD · 62 ms
CY
AdGuard DNS anycast
66.29.148.6
Kıbrıs · 314 ms
DE
DNS.SB anycast
66.29.148.6
Almanya · 209 ms
GB
CleanBrowsing anycast
66.29.148.6
İngiltere · 109 ms
RU
Yandex DNS
66.29.148.6
Rusya · 401 ms
CN
Alibaba DNS
66.29.148.6
Çin · 57 ms
NL
Freenom World
Çözümleyici zamanında yanıt vermedi.
Hollanda · 0 ms
SG
DNSPod
Çözümleyici zamanında yanıt vermedi.
Singapur · 0 ms
TW
HiNet
Çözümleyici zamanında yanıt vermedi.
Tayvan · 0 ms
KR
KT Telecom
Çözümleyici zamanında yanıt vermedi.
Güney Kore · 0 ms
US
Hurricane El. anycast
Çözümleyici zamanında yanıt vermedi.
ABD · 0 ms
Anycast işaretli servislerde yanıt, sunucumuza en yakın noktadan gelir; ülke bilgisi servisin merkezini gösterir.

Ekran Görüntüsü

Veri sağlayıcısı yapılandırılmadı.

Bu özellik Ekran Görüntüsü Servisi entegrasyonu gerektiriyor. Yönetim panelinden API anahtarı tanımlandığında otomatik olarak etkinleşir.

Sunucunuzda Playwright veya Puppeteer çalıştırabiliyorsanız, ekran görüntüsü döndüren bir HTTP uç noktası yazıp adresini yönetim panelindeki "Ekran Görüntüsü Servisi" alanına girin. Alternatif olarak harici bir ekran görüntüsü API anahtarı tanımlayabilirsiniz.

Tespit Edilen Sorunlar ve Öneriler

1 Kritik 4 Orta 6 Düşük
Açıklama

DMARC, SPF ve DKIM sonuçlarını birleştirerek alan adınızı taklit eden e-postalara ne yapılacağını belirler. Kayıt yoksa alıcı sunucular kendi başlarına karar verir.

Etkisi

Alan adınız kimlik avı (phishing) ve fatura dolandırıcılığı saldırılarında kullanılabilir. Ayrıca kimin adınıza e-posta gönderdiğini gösteren raporları alamazsınız. Google ve Yahoo, 2024'ten itibaren toplu gönderim yapan alan adlarında DMARC zorunluluğu getirmiştir.

Çözüm

_dmarc.112casibom.com.tr adına TXT kaydı ekleyin. İzlemeyle başlayın: v=DMARC1; p=none; rua=mailto:dmarc@112casibom.com.tr Raporları birkaç hafta inceledikten sonra p=quarantine, ardından p=reject seviyesine geçin.

Önerilen kayıt
v=DMARC1; p=none; rua=mailto:dmarc@112casibom.com.tr; fo=1
Teknik detay
_dmarc.112casibom.com.tr TXT sorgusu boş yanıt döndürüyor.
Nasıl düzeltilir?
  1. DNS > Records > Add record.
  2. Type: TXT, Name: _dmarc
  3. Content: v=DMARC1; p=none; rua=mailto:dmarc@alanadiniz.com; fo=1
  4. Save deyin. Birkaç hafta rapor topladıktan sonra p=quarantine, ardından p=reject yapın.
Açıklama

Alan adında clientTransferProhibited durumu yok.

Etkisi

Yetkisiz bir transfer talebi engellenmez. Alan adı ele geçirme (domain hijacking) girişimlerinde ilk basamak budur.

Çözüm

Tescil eden firmanın panelinden "Domain Lock" / "Transfer Kilidi" seçeneğini açın.

Teknik detay
Mevcut durumlar: Active
Açıklama

Alan adı için DS ve DNSKEY kayıtları bulunamadı. DNS yanıtları imzalanmıyor.

Etkisi

DNS önbellek zehirlenmesi (cache poisoning) saldırılarına karşı koruma yok. Saldırgan araya girerek ziyaretçileri sahte bir IP adresine yönlendirebilir; bu saldırı ziyaretçi tarafında hiçbir uyarı üretmez.

Çözüm

DNS sağlayıcınızın panelinden DNSSEC'i etkinleştirin, ardından üretilen DS kaydını alan adı tescil panelinize ekleyin. İki adım da tamamlanmadan koruma başlamaz.

Teknik detay
112casibom.com.tr bölgesi için DS ve DNSKEY sorguları boş yanıt döndürüyor.
Nasıl düzeltilir?
  1. Cloudflare > alan adınız > DNS > Settings > DNSSEC bölümü.
  2. "Enable DNSSEC" düğmesine tıklayın.
  3. Cloudflare size bir DS kaydı gösterir (Key Tag, Algorithm, Digest Type, Digest).
  4. Bu bilgileri alan adınızı tescil ettirdiğiniz firmanın panelindeki DNSSEC / DS Records bölümüne girin.
  5. İki adım da tamamlanmadan DNSSEC çalışmaz. Yayılma birkaç saat sürebilir.
Açıklama

Alan adına gönderilen e-postaların hangi sunucuya teslim edileceğini belirten MX kaydı tanımlı değil.

Etkisi

Bu alan adına e-posta gönderilemez. Şifre sıfırlama, fatura, sipariş bildirimi gibi iletiler ulaşmaz.

Çözüm

E-posta hizmeti kullanıyorsanız sağlayıcınızın MX kayıtlarını DNS panelinize ekleyin. Alan adını e-posta için kullanmıyorsanız "Null MX" (@ MX 0 ".") tanımlayarak bunu açıkça belirtin.

Önerilen kayıt
@ MX 0 .
Teknik detay
MX sorgusu boş yanıt döndürüyor.
Açıklama

Tarayıcıya bu siteye yalnızca HTTPS ile bağlanmasını söyler; ilk isteğin dinlenerek HTTP'ye düşürülmesini (SSL stripping) engeller.

Etkisi

Ziyaretçinin ilk isteği HTTP üzerinden gidebilir; bu istek ele geçirilerek oturum çalınabilir.

Çözüm

Sunucunuza şu başlığı ekleyin: Strict-Transport-Security: max-age=31536000; includeSubDomains

Önerilen kayıt
Strict-Transport-Security: max-age=31536000; includeSubDomains
Teknik detay
HSTS (Strict-Transport-Security) başlığı yanıtta yok.
Nasıl düzeltilir?
  1. Cloudflare > SSL/TLS > Edge Certificates.
  2. "HTTP Strict Transport Security (HSTS)" bölümünde Enable HSTS.
  3. Max Age: 12 months, Include subdomains: açık, No-Sniff: açık.
  4. Uyarı: HSTS açıldıktan sonra alan adınız max-age süresince yalnızca HTTPS ile açılır. Sertifikanız kesintiye uğrarsa site erişilemez olur.
Açıklama

Alan adı yalnızca IPv4 üzerinden erişilebilir. IPv6 kullanan mobil operatörler ve bazı ağlar siteye NAT64 gibi ara katmanlar üzerinden bağlanmak zorunda kalır.

Etkisi

Erişilebilirlik açısından kritik değil, ancak IPv6-only ağlarda ek gecikme oluşur.

Çözüm

Sunucunuz IPv6 destekliyorsa DNS panelinize AAAA kaydı ekleyin. Cloudflare gibi bir proxy kullanıyorsanız IPv6 zaten otomatik sağlanır.

Teknik detay
AAAA sorgusu boş yanıt döndürüyor.
Açıklama

Ad sunucularının tamamı spaceship.net altında. Bu yaygın ve çoğu durumda kabul edilebilir bir yapıdır, ancak sağlayıcı genelinde bir kesinti yaşandığında yedek kalmaz.

Etkisi

Sağlayıcı kaynaklı kesintide alan adı çözümlenemez.

Çözüm

Kritik hizmetler için ikincil bir DNS sağlayıcısı ekleyerek çeşitlilik sağlayabilirsiniz.

Teknik detay
NS kayıtları: launch2.spaceship.net, launch1.spaceship.net
Açıklama

CAA kaydı, alan adınız için hangi sertifika otoritelerinin sertifika üretebileceğini sınırlar. Kayıt yoksa herhangi bir otorite sertifika verebilir.

Etkisi

Yetkisiz sertifika üretimi riski artar; hatalı doğrulama yapan bir otorite alan adınız için sertifika çıkarabilir.

Çözüm

Kullandığınız sertifika sağlayıcısını CAA kaydıyla belirtin. Örnek: @ CAA 0 issue "letsencrypt.org"

Önerilen kayıt
0 issue "letsencrypt.org"
Teknik detay
CAA sorgusu boş yanıt döndürüyor.
Nasıl düzeltilir?
  1. DNS > Records > Add record > Type: CAA.
  2. Name: @, Tag: issue, Value: letsencrypt.org (kullandığınız otoriteyi yazın).
  3. Joker sertifika kullanıyorsanız ikinci bir kayıt: Tag issuewild.
  4. Bildirim için üçüncü kayıt: Tag iodef, Value mailto:guvenlik@alanadiniz.com
Açıklama

"~all" (softfail) kullanılıyor. Test aşamasında uygundur; yapılandırma doğrulandıysa "-all" ile sıkılaştırın.

Etkisi

Sahte iletiler reddedilmez, yalnızca işaretlenir.

Çözüm

Gönderim kaynaklarınızı doğruladıktan sonra "~all" yerine "-all" kullanın.

Teknik detay
Mevcut kayıt: v=spf1 include:spf.shared.spaceship.host ~all | Sorgu sayısı: 2
Açıklama

'unsafe-inline' kullanılıyor; XSS koruması önemli ölçüde zayıflıyor. 'unsafe-eval' kullanılıyor; dinamik kod çalıştırmaya izin veriliyor.

Etkisi

Başlık mevcut ancak sağladığı koruma tam değil.

Çözüm

Sıkı bir politikayla başlayın ve raporlayarak genişletin: Content-Security-Policy: default-src 'self'; object-src 'none'; base-uri 'self'

Teknik detay
Content-Security-Policy: default-src 'self' https: data: blob: 'unsafe-inline' 'unsafe-eval'; frame-ancestors 'self';
Açıklama

X-Powered-By başlığı sürüm numarası içeriyor: PHP/8.2.33

Etkisi

Saldırganlar bu bilgiyle o sürüme özel bilinen açıkları doğrudan deneyebilir.

Çözüm

Sunucu yapılandırmasında sürüm bilgisini gizleyin. Apache: ServerTokens Prod — nginx: server_tokens off; — PHP: expose_php = Off

Teknik detay
X-Powered-By: PHP/8.2.33